Realizaré una auditoría de seguridad manual de tu app de android
Tester junior de Penetración en Web API y Seguridad en Android
Acerca de este Servicio
Probaré manualmente tu aplicación de Android en busca de vulnerabilidades de seguridad reales usando análisis estático y dinámico, no solo un escaneo automatizado.
Lo que verifico:
Almacenamiento inseguro de datos locales (SharedPreferences, SQLite, secretos en texto plano)
Debilidades en el pinning de certificados
Componentes exportados (Activities, Services, Broadcast Receivers) que otras apps podrían explotar
Abuso de deep links y bypass de autenticación
Detección de root para apps sensibles (banca, finanzas, etc.)
Claves API o secretos codificados en el código descompilado
Lo que obtienes:
Un informe claro con pasos para reproducir, calificación de severidad y guía de remediación
Soluciones prácticas y amigables para desarrolladores, no solo una lista de problemas
Sobre mí:
Certificado como Associate Penetration Tester (CAPT Hackviser) con experiencia práctica en pruebas profesionales de aplicaciones Android, usando JADX, APKTool y Proxifier.
Solo pruebo APKs que posees o para los cuales tienes autorización escrita explícita. Confirma esto y comparte el tipo de entorno (staging o producción) antes de ordenar.
Escríbeme antes de ordenar si no estás seguro de qué paquete se ajusta a tu app.
Aplicación de prueba:
Aplicación móvil
Tecnología de desarrollo:
Java
•
JavaScript
•
Kotlin
•
PHP
Dispositivo:
Teléfono móvil Android
FAQ
Traducción automática
¿Necesitas el código fuente o solo el archivo APK?
Solo el APK es suficiente para la mayoría de las pruebas. No se requiere el código fuente, aunque puede acelerar el análisis estático si puedes compartirlo.
¿Esto es una prueba en staging o en producción?
Puedo probar ambas, pero dime cuál antes de comenzar — staging permite pruebas más agresivas, mientras que producción requiere un análisis más cuidadoso y limitado para no afectar a los usuarios reales.
¿Necesito darte un dispositivo rooteado o un emulador?
No — uso mi propio entorno de pruebas. Solo necesito el archivo APK y la confirmación de que tengo autorización para probarlo.

